The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Ограничение, учёт ресурсов и борьба с DoS-атаками в системах хостинга

09.10.2007 16:48

Олег Петрачёв, системный администратор Peterhost.ru, рассказал о методах борьбы с экстремальными нагрузками в системах массового хостинга. В статье идёт речь о возможностях и комплексных методах распределения, учёта и ограничения ресурсов в условиях взаимосвязанной системы. Также рассматриваются вопросы поиска и устранения причин появления направленных на систему атак.

  1. Главная ссылка к новости (http://peterhost.ru/highload_r...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/12369-linux
Ключевые слова: linux, hosting, security, limit, dos
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 17:05, 09/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Если DoS-атаки являются неотъемлемым свойством сайта, и его владелец
    > отказывается что-либо менять, с таким пользователем, к сожалению, приходится
    > расставаться

    Не, чувак, это с Петерхостом приходится расставаться. Редкостная невменяемость.

     
     
  • 2.2, Nick (??), 23:58, 09/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    воодушевляющий камент...
     
     
  • 3.3, Аноним (1), 00:15, 10/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    А что, вы бы что-то размещали у провайдера с таким отношением к клиентам?
     
     
  • 4.5, Nick (??), 00:20, 10/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >А что, вы бы что-то размещали у провайдера с таким отношением к
    >клиентам?

    дык поведай миру твою историю...
    Я ж не знаю что да как

     
     
  • 5.6, Аноним (1), 01:00, 10/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Нужно просто прочесть статью, никакой истории нет.
     

  • 1.4, Аноним (1), 00:19, 10/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ау, модератор, где ссылка из ленты новостей? Пусть все желающие прочтут статью и получат реальное представление о провайдере.
     
  • 1.7, Answer (?), 16:39, 10/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Понравилась ссылка в коментах: http://www.xakep.ru/post/40553/?xa_subscribe_127

    Несколько дней провайдер "Петерхост" вручную боролся с сумасшедшим ботом, который заваливал сексуальными комментариями доклад сисадмина Олега Петрачёва о борьбе с ботами.

    Доклад под названием "Ограничение, учёт ресурсов и борьба с DoS-атаками в условиях массового виртуального хостинга" был прочитан на конференции разработчиков высоконагрузочных систем "HighLoad-2007" в конце сентября. Будучи опубликован на сайте "Петерхоста" с возможностью комментирования, доклад получил пару позитивных отзывов живых людей - коллег Олега. Все дальнейшие комментарии (по нескольку штук в час) стал писать спаммерский робот. Все они были посвящены сексу с Дженнифер Лопез, Николь Кидман, Жанной Фриске, а также с ослами и другими движущимися предметами. Вчера и позавчера "Петерхост" вручную удалял эти длинные сексуальные ленты комментариев, однако сегодня с утра озабоченный бот снова напал на доклад Петрачёва и залил туда еще несколько десятков эротических записей. За несколько минут до публикации данной заметки "Петерхост" решил проблему кардинально - комменатарии снесены вообще все (включая и человеческие), а скрипт для отправки комментариев больше не работает.

     
     
  • 2.9, Nick (??), 02:09, 11/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    %)))))
    все с ними ясно

    пасибо за разьяснения :)

    PS Само писание аффтара (сабж) еще не дочитал, но мне его уверенность в том, что
    шедулер ниче не знает о юзерах и сайтах - уже радует %)

    И _этот_ человек собралсо и написал материал для других... ;)))

     
     
  • 3.10, Nick (??), 03:04, 11/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    слегка поправлюсь: товарисч слышал о правильном подходе и сказал, что он еще в стадии тестирования :)

    ну, где-то он прав... ;)

     
  • 3.15, Cronfy (?), 10:41, 19/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    > PS Само писание аффтара (сабж) еще не дочитал, но мне его уверенность в том, что
    > шедулер ниче не знает о юзерах и сайтах - уже радует %)

    Расскажите мне, что 4BSD или CFS знает про сайт www.vasya.ru, про то, что кроме этого сайта у пользователя их ещё четыре штуки, и что за последние 15 минут они в сумме израсходовали 18 секунд процессорного времени. Я буду Вам очень благодарен за этот ликбез.

     
     
  • 4.16, Nick (??), 10:55, 19/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >> PS Само писание аффтара (сабж) еще не дочитал, но мне его уверенность в том, что
    >> шедулер ниче не знает о юзерах и сайтах - уже радует %)
    >
    >Расскажите мне, что 4BSD или CFS знает про сайт www.vasya.ru, про то,
    >что кроме этого сайта у пользователя их ещё четыре штуки, и
    >что за последние 15 минут они в сумме израсходовали 18 секунд
    >процессорного времени. Я буду Вам очень благодарен за этот ликбез.

    читайте мой следующий пост

     

  • 1.8, Аноним (8), 21:56, 10/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У вас есть другие решения по борьбе с ДДоС-атаками? :)
     
     
  • 2.11, Answer (?), 12:27, 12/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >У вас есть другие решения по борьбе с ДДоС-атаками? :)

    Мой ответ - да! Еще ни от одного клиента не отказались за дос на его ресурсы, все досы - проблема хостера/провадера, но никак не пользователя.

     

  • 1.12, Оммм (?), 16:37, 14/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://www.xakep.ru/post/40553/default.asp
    гыгы, давипендривалсо афтар
     
  • 1.13, Аноним (8), 16:43, 16/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ужасно

    >Таким образом, отражение DoS-атаки часто сводится к "борьбе с атакуемым", а не с тем, кто направляет атаку.

    и вообще общая идея статьи: клиенты это враги, которых надо истреблять

     
     
  • 2.14, Cronfy (?), 10:36, 19/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    > ужасно
    >> Таким образом, отражение DoS-атаки часто сводится к "борьбе с атакуемым", а не с тем, кто направляет атаку.
    > и вообще общая идея статьи: клиенты это враги, которых надо истреблять

    Конечно, пользуясь техникой фигурного цитирования, можно сделать любой вывод из любого текста. Поздравляю, Вы владеете этой техникой в совершенстве.

    А основная идея блока о DoS-атаках в том, что атаки направляются на сайт не методом случайного выбора. И что если на какой-либо сайт атаки идут часто и постоянно, то логично предположить, что проблема с сайтом, а не мир вокруг несовершенен. Естественно, при адекватном отношении владельца сайта к проблеме вся возможная помощь будет оказана. Но если владелец не испытывает желания самостоятельно что-либо с этим делать, то 5-15 долларов в месяц - не та стоимость, за которую каким-либо провайдером должна обеспечиваться полноценная защита от таких явлений, от который полноценная защита сейчас в принципе невозможна.

     
     
  • 3.18, Answer (?), 00:34, 23/10/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Глупые оправдания - неадекватных людей много. Тот же банальный бан на форуме клиента может вызывать желания насрать "обидчикам". Статья представляет из себя описание триггера - пока где-то что-то не отключить все не заработает.
     

  • 1.17, www.andr.ru (?), 16:36, 22/10/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Публичный хостинг - то же самое, что публичный туалет. Ресурсов на одного выходит - кот наплакал, хватит только на плакат "добро пожаловать". Коммерцию с клиентской базой строить бесполезно, всё равно, что на Оке маршрутное такси организовать.

    Проще взять у домашнего провайдера реальный IP и понять на настольной машине все сервисы. DNS есть бесплатный, почту лучше всего на гугомэйл держать (это тоже бесплатно). Публичный хостинг себя не оправдывает, напрасный выброс денег, и может быть с успехом заменён частным, не зря стрём так по-волчьи фильтруют. А если бизнес строить - то это совсем другое нужно техобеспечение, выделенный сервер и прочее, публичный хостинг тут тоже никак. Сбор денег с населения. Этот бизнес вымрет, как вымерли видеосалоны, когда безлимитка и реальный IP будет у каждого в квартире и в сотовом телефоне. Не так уж и долго ждать надо.

    На своём PDA надо сайт держать, и FTP с голыми тётка, а не у петерхоста :-)

     
     
  • 2.19, antoshkin (??), 11:47, 12/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    >(это тоже бесплатно). Публичный хостинг себя не оправдывает, напрасный выброс денег,
    >и может быть с успехом заменён частным, не зря стрём так
    >по-волчьи фильтруют. А если бизнес строить - то это совсем другое
    >нужно техобеспечение, выделенный сервер и прочее, публичный хостинг тут тоже никак.
    >Сбор денег с населения. Этот бизнес вымрет, как вымерли видеосалоны, когда
    >безлимитка и реальный IP будет у каждого в квартире и в
    >сотовом телефоне. Не так уж и долго ждать надо.
    >
    >На своём PDA надо сайт держать, и FTP с голыми тётка, а
    >не у петерхоста :-)

    Нифига ты тут загнал...
    Поделись травой

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру